Чл. 45
УСТРОЙСТВЕН ПРАВИЛНИК НА МИНИСТЕРСТВОТО НА ЕЛЕКТРОННОТО УПРАВЛЕНИЕ
Чл. 45.(1) Дирекция "Мрежова и информационна сигурност" изпълнява функциите на:
- национален компетентен орган за всички административни органи, както и за лицата и организациите почл. 4, ал. 1, т. 3 и 4 от ЗК;
- национално единно звено за контакт по смисъла наЗК;
- национален компетентен орган по мрежова и информационна сигурност за сектор "Инфраструктури на финансовия пазар";
- национален компетентен орган по мрежова и информационна сигурност за секторите "Цифрова инфраструктура" и "Цифрови услуги";
- национален координационен център по смисъла начлен 7, параграф 1 от Регламент (ЕС) 2021/887на Европейския парламент и на Съвета от 20 май 2021 година за създаване на Европейски център за промишлени, технологични и изследователски експертни познания в областта на киберсигурността и на мрежа от национални координационни центрове (ОВ, L 202/1 от 8 юни 2021 г.);
- национален екип за реагиране при инциденти с компютърната сигурност (НЕРИКС), като:
а) осъществява дейности, свързани със сигнализиране и предупреждение при възникване на оперативни кризисни ситуации, по отношение на мрежовата и информационната сигурност, предоставяне на информация за атаки, вируси и уязвимости, които вече са се проявили, като се описват начините за предотвратяване и предпазване; б) участва в изграждането, подбора, оперирането и поддържането на технологичните инструменти, бази данни, средства и платформи, необходими за осъществяването на дейността по оперативно наблюдение на събитията, свързани с мрежовата и информационната сигурност; в) подпомага дейности по планиране, подготовка, организиране и провеждане на обучения със звената или служителите по мрежова и информационна сигурност в структурите на публичната администрация и на национални и международни тренировки и учения в областта на киберсигурността и мрежовата и информационната сигурност;
- секторен екип за реагиране при инциденти с компютърната сигурност за административните органи и субектите почл. 4, ал. 1, т. 3 и 4 от ЗК.
(2) Дирекция "Мрежова и информационна сигурност" изгражда и поддържа Център за споделяне на информация и анализ ЦСИА - ISAC (Information Sharing and Analytics Center) съгласно практиките на Агенцията на Европейския съюз за киберсигурност (ENISA). (3) Дирекция "Мрежова и информационна сигурност" подпомага министъра при провеждане на държавната политика в областта на мрежовата и информационната сигурност в съответствие съсЗК,Наредбата за минималните изисквания за мрежова и информационна сигурност, приета с Постановление № 186 на Министерския съвет от 2019 г. (обн., ДВ, бр. 59 от 2019 г.; изм. и доп., бр. 36 и 47 от 2022 г.), и други подзаконови нормативни актове към тях, като:
- осъществява координация при изпълнението на политиките за мрежова и информационна сигурност, свързани с функционирането на електронното управление;
- разработва стратегии, планове за действие (пътни карти), политики, включително секторни, нормативни актове в областта на киберсигурността/мрежовата и информационната сигурност;
- изготвя методики и правила за извършване на оценка за съответствие с мерките за мрежова и информационна сигурност и киберсигурност, определени съсЗКиНаредбата за минималните изисквания за мрежова и информационна сигурност;
- изготвя правила, инструкции и други документи във връзка с инциденти в мрежовата и информационната сигурност;
- разработва, координира, актуализира и извършва постоянен мониторинг и контрол на стратегически и програмни документи за развитие на мрежовата и информационната сигурност и киберсигурността в Република България;
- изготвя проект на Национална стратегия за мрежова и информационна сигурност в случаите почл. 8, ал. 3 от ЗК;
- създава, води и поддържа регистър на операторите на съществените услуги и на доставчиците на цифрови услуги съгласночл. 6, ал. 1 от ЗК;
- разработва и актуализира проект на наредба за определяне на минималния обхват на мерките за мрежова и информационна сигурност, както и други препоръчителни мерки съгласночл. 3, ал. 2 от ЗК;
- разработва методика и правила за извършване на оценка за съответствие с мерките за мрежова и информационна сигурност, определени с наредбата почл. 3, ал. 2 от ЗК;
- участва в изграждането, развиването и поддържането на потенциал за защита и активно противодействие, адекватно на съвременните предизвикателства и заплахи в киберпространството;
- изпълнява организационни и координационни дейности съгласно Стратегията за киберсигурност;
- изготвя годишен отчет за състоянието на киберсигурността и на мрежовата и информационната сигурност, който се предоставя на Съвета по киберсигурността;
- уведомява и осъществява взаимодействие със съответните компетентни органи при установени случаи на компютърни престъпления;
- разработва методически указания и координира процеса по повишаване нивото на мрежовата и информационната сигурност на административните органи;
- координира извършването на проверки на информационни системи на електронното управление за уязвимости и спазване на изискванията за мрежова и информационна сигурност преди въвеждането им в експлоатация;
- координира дейностите по оперативно наблюдение в киберсигурността;
- анализира, координира и управлява инциденти, уязвимости и данни, събрани при анализ на инциденти, свързани с кибератаки;
- оказва методическа помощ и участва в разработването на съвети и насоки по внедряване на най-добрите практики в областта на мрежовата и информационната сигурност на субектите почл. 4, ал. 1, т. 3 и 4 от ЗК, при изграждане, внедряване и поддържане в актуално състояние на системи за управление сигурността на информацията съгласно изискванията на националните и международно признати стандарти и добри практики в тази област;
- участва в изграждането, експлоатирането, поддържането и развитието на: Национална мрежа на екипите за реагиране при инциденти с компютърната сигурност; Национална координационно-организационна мрежа за киберсигурност; Национален киберситуационен център (НКСЦ); зала за национални и международни киберучения; лаборатория за зловреден код и лаборатория за анализи на артефакти и инциденти; Център за наблюдения и за реакция при инциденти с компютърната сигурност и Система за мониторинг и съхранение на документи, свързани с мрежовата и информационната сигурност;
- отговаря за планиране, организиране и провеждане на обучения със звената или служителите по мрежова и информационна сигурност в администрацията и на национални и международни тренировки и учения в областта на киберсигурността и мрежовата и информационната сигурност;
- осъществява дейности, свързани със сигнализиране и предупреждение при възникване на кризисни ситуации в мрежовата и информационната сигурност, предоставяне на информация за атаки, вируси и уязвимости, които вече са се проявили, като се описват начините за предотвратяване и предпазване;
- инициира и разработва проекти и програми, финансирани със средства от националния бюджет, европейски програми и структурни фондове, международни донори и други организации, които отговарят на целите и приоритетите в сферата на мрежовата и информационната сигурност;
- участва в координацията и контрола по утвърждаването на инвестиционни програми и проекти в съответствие с приоритетите в областта на мрежовата и информационната сигурност и изпълнението на проектите, финансирани със средства от държавния бюджет, от структурните и инвестиционните фондове на ЕС и от други източници;
- идентифицира и подпомага разработването на ключови съвместни проекти и програми между бизнеса и научните организации чрез публично-частни партньорства;
- оценява нивото и разработва анализи и прогнози за развитието на мрежовата и информационната сигурност на администрациите и определя областите на развитие в съответните сектори и сфери, изискващи ранно прилагане на съвременни технологии и подходи, включително разработва анализи и прогнози по стратегическите цели на МЕУ;
- координира представителството в Групата за сътрудничество съгласночл. 20, ал. 5 от ЗК;
- разработва стратегии и планове за развитието на ISAC и определя целите и насоките относно обмена на информация за заплахи, инциденти, уязвимости, смекчаващи мерки, добри практики и инструменти;
- осъществява връзки и сътрудничество с европейски и други международни структури и организации в областта на мрежовата и информационната сигурност и киберсигурността;
- съвместно с ENISA изготвя препоръки и насоки по отношение на техническите области, които да се вземат предвид във връзка с използването на европейските или международните стандарти и спецификации от значение за мрежовата и информационната сигурност; изготвя препоръки и насоки, свързани с използването на вече съществуващите стандарти, включително национални;
- оказва експертна подкрепа на органите на държавната власт, органите на местното самоуправление и юридическите лица - разпоредители с бюджетни средства, създадени със специален закон, при изграждане, внедряване и поддържане в актуално състояние на системи за управление на информационната сигурност съгласно националните и международните стандарти в тази област;
- разработва методика, в съответствие с която административните органи почл. 16, ал. 1 от ЗКопределят операторите на съществени услуги;
- подпомага разработването и въвеждането на стандарти и стандартизационни документи и упражнява надзор за спазване на правилата, включени в европейски схеми за сертифициране на киберсигурността;
- изпълнява функциите на секретариат на Съвета по киберсигурността и осигурява неговото административно-техническо обслужване;
- участва със свои представители в работата на комитетите към Европейската комисия по въпросите и дейностите от компетентността на дирекцията;
- изготвя и разпространява информационни бюлетини във връзка с мрежовата и информационната сигурност и информация, свързана с осигуряване на сигурна информационна среда;
- участва в процесите по планиране, подготовка и провеждане на международни и национални учения в областта на мрежовата и информационната сигурност;
- участва в разработването на проектни предложения и изпълнява дейности по тяхната реализация;
- осъществява междуведомствена координация при подготовката и внасянето на проекти на нормативни актове в областта на мрежовата и информационната сигурност;
- изготвя оценки на въздействието и разработва проекти на нормативни актове в рамките на функционалната компетентност на дирекцията, както и всички необходими документи за внасянето им за разглеждане от МС;
- предоставя становища при задължителното съгласуване на всички проекти на нормативни актове в рамките на функционалната компетентност на дирекцията;
- осигурява изпълнението на задълженията на МЕУ, свързани с мрежовата и информационната сигурност.
(4) В рамките на дирекция "Мрежова и информационна сигурност" със заповед на министъра се определя служител или звено, отговарящо за мрежовата и информационната сигурност, с функциите поприложение № 6 към чл. 3, ал. 2, т. 2 от Наредбата за минималните изисквания за мрежова и информационна сигурност, което информира министъра за състоянието и проблемите в мрежовата и информационната сигурност.
Практика по чл. 45
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.